Trellix Network Forensics

高パフォーマンスのパケットキャプチャと調査分析を使用してネットワーク攻撃の影響を最小限に抑えることができます。

セキュリティ インシデントをより高速に解決

Trellix Network Forensics は、業界最速のロスレス データのキャプチャ/取得ソリューションと、一元的な分析および可視化を組み合わせたものです。脅威の範囲と影響を判定し、より迅速にネットワークの保護を強化できます。

Trellix Network Forensics を選ぶ理由

脅威データの一元的な可視化

簡単に作成できるカスタム ダッシュボードを使用して、特定のネットワーク メタデータとアクティビティを表示します。

迅速に
結果を出力

すべてのアラート、キャプチャされたフロー、メタデータから接続とパケットを迅速に検索します。

効果的な脅威ハンティング

組織が現在使用しているツールを回避する可能性のある異常なアクティビティや不審なアクティビティを検出します。

ツール全体にわたり侵害の痕跡を集約

他の Trellix 製品やサードパーティ製品からのアラートを 1 つのワークベンチに統合します。

効果的な脅威調査の実行

さまざまなセキュリティ インシデントの検出、応答品質の向上、各インシデントによる影響の高精度の定量化を実現します。

サイバー攻撃のキル チェーンの再構築

攻撃前、攻撃中、攻撃後の特定のネットワーク パケットやセッションを確認することによって、隠れた脅威を明らかにし、インシデント対応を迅速に実施します。

検出と対応にかかる平均時間を短縮

調査を簡素化して攻撃を修復する単一のワークベンチでネットワーク フォレンジック プロセスを迅速化します。

よくある質問

Trellix Network Forensics は、完全なネットワーク パケットを高速でキャプチャしてインデックスを作成し、組織がより迅速にセキュリティ インシデントを識別して解決できるようにするソリューションです。攻撃前、攻撃中、攻撃後にネットワーク パケットとセッションを確認する、使いやすい分析インターフェースを備えた一元的なワークベンチを提供します。これにより、セキュリティ チームは、さまざまなセキュリティ インシデントの検出、応答品質の向上、各インシデントによる影響の高精度の定量化を実現できます。

Trellix Network Forensics の高パフォーマンスのパケット キャプチャに備わる主要機能には、最大 20 Gbps という速度でのタイムスタンプ付きの継続的なロスレス キャプチャ、キャプチャしたパケットすべてのリアルタイムのインデックス作成、特許取得済みのインデックス作成アーキテクチャを用いた超高速の検索と取得、選択可能なフィルタリングが使用できるインテリジェント キャプチャといったものがあります。Web ベースのドリルダウン GUI により豊富なコンテキストが提供されるため、パケット、接続、セッションの検査に役立てることができます。

はい、Trellix Network Forensics は他のセキュリティ ツールと統合できる設計になっています。Trellix Network Security、Email Security、 Endpoint Security の各製品やサードパーティ ツールからのアラート、すべてのネットワーク メタデータを 1 つのワークベンチに統合できます。この統合により、ワンクリックでアラートからセッション データに移動することができます。 このソリューションは、Trellix Threat Intelligence、STIX、OpenIOC のフィードの統合もサポートし、脅威の検出と分析を強化します。

セキュリティ意識向上

What is Network Security

コンピューター ネットワークとデータの機密性、可用性、整合性を保護する技術、ポリシー、プラクティスの組み合わせです。

詳細を見る

What is NDR?

NDR は、基本的な侵入検出機能の枠を超えて、不審なアクティビティがないかどうかネットワーク トラフィックを継続的にモニタリングします。

詳細を見る

ネットワークに必要な生きたセキュリティに向けて次の一歩を踏み出す